Continuidade de negócios começa na alta direção
A TI recupera sistemas. Mas é a alta direção quem decide o que a empresa não pode deixar de entregar, por quanto tempo e a que custo. Quando essa decisão não é tomada, ela acontece de qualquer forma, em meio à crise, sob pressão e por quem estiver disponível. Quando uma empresa para, a primeira pergunta que se ouve é técnica: o que aconteceu com o servidor, com a nuvem, com o backup, com os sistemas?
A segunda pergunta precisa ser feita antes do incidente e é de negócio: o que precisa voltar primeiro, quanto tempo é aceitável ficar parado e quem decide isso. A diferença entre as duas perguntas explica por que tantas empresas, ainda que tenham boas infraestruturas, demoram dias para retomar a operação.
A continuidade do negócio não é um projeto só de TI. É uma decisão de direção, cuja execução passa pela tecnologia. Porém, enquanto a ordem estiver invertida, o resultado é previsível: investimentos somente em ferramentas, ausência de prioridades e uma recuperação improvisada quando o problema aparece.
O erro de origem: tratar a continuidade apenas como uma questão de TI
Quando a continuidade é tratada apenas como uma demanda de infraestrutura, a discussão começa e termina nas ferramentas. Alguém pergunta se o backup está funcionando, a TI responde que sim, e o assunto é considerado resolvido. O problema é que essa pergunta, sozinha, não era suficiente. Backup responde a uma pergunta sobre dados. Continuidade responde a uma pergunta sobre entregas. São escopos complementares, que exigem coordenação entre a TI, as áreas de negócio e a direção.
Imagine uma indústria que sofre uma interrupção e precisa escolher entre restaurar primeiro o sistema de faturamento ou o de expedição. Essa decisão envolve prioridades de negócio e dependências técnicas. Ela envolve contrato com cliente, multa, janela de coleta da transportadora, fluxo de caixa e reputação.
A TI avalia os prazos, as dependências e as alternativas de recuperação. As prioridades precisam ser construídas com as áreas de negócio e aprovadas pela liderança. A autoridade para decidir durante a crise também deve estar definida previamente.
Cinco decisões que exigem o envolvimento da alta direção
Há um conjunto de decisões que exige o envolvimento de quem responde pelo negócio. Elas precisam considerar as alternativas técnicas, seus custos e os riscos envolvidos. Nenhuma das perguntas abaixo tem a ver com questões técnicas.
Decisão | Por que exige o envolvimento da direção | Consequências de não decidir |
|---|---|---|
O que precisa continuar ou voltar primeiro? | As prioridades envolvem receita, contratos, obrigações legais e clientes, além das dependências técnicas. | A ordem de recuperação pode ser definida pela facilidade de restaurar, sem considerar o impacto no negócio. |
Em quanto tempo recuperar e quanta informação pode ser perdida? | O objetivo de tempo de recuperação (RTO) define o prazo-alvo de retomada. O objetivo de ponto de recuperação (RPO) define até que ponto anterior ao incidente os dados precisam ser recuperados. Essas metas devem refletir as necessidades do negócio. | As metas adotadas podem não atender à tolerância da empresa à interrupção e à perda de dados. |
Quanto será investido para sustentar essas metas? | Os recursos precisam ser compatíveis com os objetivos aprovados. Cortes que comprometam a recuperação podem aumentar o tempo de parada. | A capacidade disponível pode ficar abaixo das necessidades da operação. |
Quem declara a crise e prioriza recursos? | A direção precisa definir responsáveis, substitutos, critérios de ativação e limites de autoridade. | A resposta perde tempo com consultas e indefinições. |
Quais riscos permanecem após os controles adotados? | Os riscos residuais precisam ser conhecidos e avaliados por quem tem autoridade para decidir sobre sua aceitação ou tratamento adicional. | Os riscos permanecem sem decisão formal e sem acompanhamento. |

Essas decisões exigem uma visão integrada do negócio. A direção não precisa dominar os detalhes técnicos, mas deve compreender as alternativas, seus limites e suas consequências.
Por que a TI não resolve essa lacuna sozinha
Essa lacuna envolve prioridades, informações e autoridade para decidir. Mesmo equipes técnicas competentes precisam conhecer os impactos da interrupção e os critérios aprovados pela empresa para orientar a recuperação.
Sem prioridades definidas pelo negócio, a TI concentra esforços naquilo que consegue administrar: backups, monitoramento, replicação e ferramentas. Mas a retomada também depende de contratos, fornecedores, comunicação e decisões sobre como operar em contingência. Em alguns cenários, manter as entregas exige procedimentos temporários e redistribuição de pessoas enquanto os sistemas são recuperados. Essas frentes precisam atuar de forma coordenada.
Imagine uma empresa com backup íntegro e restauração possível que, ainda assim, passa quatro dias sem faturar. Faltaram definições sobre sequência de recuperação, autoridade e comunicação. Porém, vale reforçar: reconhecer que a responsabilidade é da direção não reduz o papel da TI durante uma crise. Muito pelo contrário. A tecnologia deixa de ser um custo genérico de infraestrutura e passa a ter parâmetros mensuráveis de negócio para atender.
É a diferença entre “temos backup” para “conseguimos retomar o faturamento em quatro horas, com perda máxima de quinze minutos de dados, e isso foi testado em julho”.
Terceirizar a TI não elimina a responsabilidade da direção
Um argumento que pode surgir em empresas com suporte externo é: “continuidade é responsabilidade do nosso fornecedor de TI”. A contratação de um parceiro não elimina a responsabilidade da empresa por definir prioridades e acompanhar sua capacidade de resposta.
O fornecedor também possui obrigações legais e contratuais. Por isso, é necessário verificar o que foi contratado: atendimento a chamados, manutenção da infraestrutura, recuperação de sistemas ou apoio à continuidade.
As prioridades precisam ser construídas com as áreas de negócio e aprovadas pela liderança. Quando aplicáveis ao serviço contratado, devem aparecer no escopo, nas metas de recuperação e nas responsabilidades de cada parte.
Na proteção de dados pessoais, essa divisão também exige clareza. O controlador define as finalidades e os elementos essenciais do tratamento. O operador trata os dados em seu nome, conforme suas instruções. A classificação depende da atuação efetiva de cada parte, e ambos possuem obrigações previstas na LGPD.
O teste prático é simples. Peça ao fornecedor as metas de recuperação dos serviços que sustentam os três processos mais críticos da empresa. Verifique também como essas metas foram testadas.
Se a resposta se limitar ao prazo de retorno de um chamado, ainda falta esclarecer a capacidade de recuperação. Tempo de atendimento e tempo de retomada são compromissos diferentes. A direção precisa conhecer essa diferença antes de uma interrupção.
“Somos pequenos demais para isso”
Uma das objeções à preparação para interrupções é a de que continuidade seria um assunto exclusivo de grandes corporações. Mas a necessidade de preparo também existe em empresas menores. O que muda é a estrutura necessária para atender aos riscos e às características da operação.
Empresas menores podem concentrar conhecimento em poucas pessoas, operação em poucos sistemas e receita em poucos clientes. Essa concentração pode ampliar a fragilidade operacional. Por isso, recursos limitados tornam ainda mais importante definir prioridades e alternativas viáveis.
Um ponto de partida é identificar os processos críticos, avaliar os impactos de uma interrupção e estabelecer metas de recuperação. Depois, é preciso documentar procedimentos, nomear responsáveis e substitutos e realizar exercícios compatíveis com a criticidade da operação.
A frequência dos testes e das revisões deve considerar os riscos, as mudanças no negócio e as obrigações aplicáveis. Já a necessidade de certificação depende do contexto da empresa e de suas exigências regulatórias ou contratuais, não apenas do número de funcionários.
A responsabilidade não é apenas operacional
A responsabilidade pela continuidade também envolve deveres legais, compromissos contratuais e referências de boas práticas que precisam ser considerados pela direção.
Dever de diligência dos administradores
O Código Civil, no artigo 1.011, exige do administrador o cuidado e a diligência que uma pessoa ativa e proba emprega na administração de seus próprios negócios. A Lei das Sociedades por Ações estabelece dever equivalente no artigo 153. A preparação para interrupções pode ser relevante na avaliação da diligência dos administradores. Essa análise considera suas atribuições, os riscos conhecidos e as medidas razoavelmente disponíveis no momento das decisões.
LGPD e disponibilidade
O artigo 46 da LGPD exige medidas de segurança para proteger dados pessoais, inclusive contra situações acidentais ou ilícitas de destruição e perda. Incidentes que comprometam sua disponibilidade também precisam ser avaliados. Quando puderem causar risco ou dano relevante aos titulares, devem ser comunicados à ANPD e aos afetados, conforme a regulamentação aplicável. O artigo 50 prevê a possibilidade de formular regras de boas práticas e implementar programas de governança em privacidade. Essas iniciativas ajudam a organizar responsabilidades, prevenção e resposta a incidentes.
Normas de referência
A ISO 22301, norma internacional de gestão de continuidade de negócios, dedica uma cláusula específica à liderança e ao comprometimento da alta direção. Não é um detalhe de redação: a norma parte do princípio de que um sistema de continuidade sem envolvimento direto da direção não se sustenta. Na mesma linha, a versão 2.0 do NIST Cybersecurity Framework elevou a governança à condição de função central, ao lado de identificar, proteger, detectar, responder e recuperar.
Contratos e seguros
Contratos com clientes e fornecedores, assim como apólices de seguro cibernético, podem exigir planos, testes e responsáveis definidos. A direção precisa conhecer essas exigências e manter as evidências correspondentes. As consequências do descumprimento dependem das condições aplicáveis a cada relação.
Como a alta direção exerce essa responsabilidade na prática
Assumir a responsabilidade não significa que a diretoria vá escrever planos ou operar ferramentas. Significa estabelecer decisões, cadência e prestação de contas. Na prática, isso se traduz em poucos compromissos concretos.
| Compromisso | O que envolve | Cadência sugerida |
|---|---|---|
| Patrocínio formal | Designar um responsável executivo pelo programa e comunicar à organização que continuidade é pauta de gestão. | Uma vez, com revisão anual |
| Aprovação da análise de impacto nos negócios (BIA) | Validar quais processos são críticos, os impactos ao longo do tempo e a ordem de prioridade. A TI contribui com dependências; a direção decide prioridades. | Anual ou a cada mudança relevante |
| Definição de RTO e RPO por processo | Aprovar as metas de recuperação e de perda tolerável de dados, considerando os impactos no negócio, a capacidade técnica e os custos envolvidos. | Anual ou a cada mudança relevante |
| Delegação de autoridade de crise | Definir quem declara a crise, quem coordena, quem comunica e quem autoriza o retorno à normalidade, inclusive substitutos. | Anual, com atualização a cada mudança de time |
| Calendário de testes aprovado | Determinar que os planos serão exercitados e que os resultados serão reportados. Plano nunca testado é hipótese. | Calendário anual, com frequência e abrangência proporcionais à criticidade e às mudanças na operação |
| Indicadores na pauta da direção | Acompanhar lacunas entre capacidade testada e metas definidas, pendências de correção e riscos aceitos. | Trimestral |
| Continuidade nas decisões correntes | Considerar impacto sobre continuidade em projetos, troca de fornecedores, contratos e mudanças tecnológicas. | Contínuo |

Esses compromissos precisam de espaço regular na agenda executiva. E o que ele produz é decisivo: transforma continuidade em capacidade permanente de gestão, em vez de documento produzido para auditoria e esquecido em uma pasta.
Sete sinais de que a continuidade precisa de mais atenção da direção
Alguns indícios permitem à direção avaliar rapidamente onde a empresa está.
- Quando o assunto surge, a resposta vem exclusivamente da TI ou do fornecedor de tecnologia.
- Ninguém na diretoria sabe dizer, em horas, quanto tempo a empresa suporta ficar sem seus três processos mais críticos.
- Não existe documento que registre quem tem autoridade para declarar uma crise.
- O último teste de recuperação foi uma restauração pontual de arquivo, não um exercício de retomada da operação.
- A análise de impacto no negócio nunca foi feita, ou foi feita apenas pela área técnica.
- Continuidade não aparece em nenhuma pauta recorrente de gestão.
- Contratos com fornecedores críticos não estabelecem prazos de recuperação compatíveis com a necessidade da operação.
Cada um desses sinais merece avaliação. A prioridade das correções deve considerar o impacto da lacuna e a criticidade dos processos afetados.
Cinco perguntas para levar à próxima reunião de diretoria
Não é necessário um projeto para iniciar essa mudança. Basta que a direção passe a exigir respostas para cinco perguntas:
Quais entregas não podem parar sem provocar impacto inaceitável?
Por quanto tempo esses processos podem permanecer indisponíveis?
A capacidade testada atende às necessidades definidas pelo negócio?
Quem possui autoridade para ativar a resposta e priorizar recursos?
Quais riscos permanecem sem tratamento ou sem aceitação formal?
Se as respostas não trouxerem metas, responsáveis e critérios claros, ou não forem consistentes entre as áreas, a lacuna está identificada.
Conclusão
Tecnologia recupera sistemas. Gestão recupera empresas. Por isso, a alta direção precisa compreender os impactos das escolhas tecnológicas, mesmo sem dominar os detalhes de implementação.
Precisa decidir o que a empresa não pode deixar de entregar, por quanto tempo pode ficar sem entregar, quanto está disposta a investir para sustentar essa promessa e quem responde quando o cenário se concretizar.
Sem essas definições, a equipe técnica trabalha às cegas e a empresa fica exposta a uma decisão que será tomada de qualquer maneira… mas em condições muito piores. Continuidade de negócios não começa no datacenter, mas na mesa em que as prioridades da empresa são definidas.
Conte conosco
A Rastek Soluções apoia empresários e diretores na análise de impacto nos negócios e na definição das metas de recuperação. Também auxilia na estruturação dos planos e no alinhamento entre prioridades de gestão e capacidade tecnológica.
Para levar essa discussão à próxima reunião de diretoria, baixe o Guia Executivo de Resiliência Operacional. O material apresenta os conceitos e as etapas para estruturar um programa de continuidade em linguagem de gestão.
Você encontrará orientações sobre análise de impacto, planos de continuidade e recuperação, backup, RTO, RPO e testes. O guia também apresenta dez passos para transformar decisões em capacidade real de resposta.
Baixe o Guia Executivo de Resiliência Operacional
Autoavaliação de Resiliência Operacional
Como complemento, a Autoavaliação de Resiliência Operacional oferece uma avaliação inicial baseada nas respostas fornecidas. Ela ajuda a identificar pontos que merecem atenção e aprofundamento.



Deixe um comentário